2faac78493df339e11e68d0616e86924576bc6cb
[e-DoKo.git] / include / db.php
1 <?php
2 /* Copyright 2006, 2007, 2008, 2009, 2010, 2011, 2012 Arun Persaud <arun@nubati.net>
3  *
4  *   This file is part of e-DoKo.
5  *
6  *   e-DoKo is free software: you can redistribute it and/or modify
7  *   it under the terms of the GNU General Public License as published by
8  *   the Free Software Foundation, either version 3 of the License, or
9  *   (at your option) any later version.
10  *
11  *   e-DoKo is distributed in the hope that it will be useful,
12  *   but WITHOUT ANY WARRANTY; without even the implied warranty of
13  *   MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
14  *   GNU General Public License for more details.
15  *
16  *   You should have received a copy of the GNU General Public License
17  *   along with e-DoKo.  If not, see <http://www.gnu.org/licenses/>.
18  *
19  */
20
21 /* make sure that we are not called from outside the scripts,
22  * use a variable defined in config.php to check this
23  */
24 if(!isset($HOST))
25   exit;
26
27 /*
28  * open database
29  */
30
31 function DB_open()
32 {
33   $version_needed = 3;
34
35   global $DB,$DB_user,$DB_host,$DB_database,$DB_password;
36   $DB = @mysql_connect($DB_host,$DB_user, $DB_password);
37   if ( $DB )
38     {
39       mysql_select_db($DB_database) or die('Error: Could not select database');
40     }
41   else
42     {
43       echo mysql_errno() . ": " . mysql_error(). "\n";
44       return -1;
45     };
46
47   $version = DB_get_version();
48   if ($version != $version_needed)
49     return -2;
50
51   return 0;
52 }
53
54 function DB_close()
55 {
56   global $DB;
57   mysql_close($DB);
58   return;
59 }
60
61 function DB_quote_smart($value)
62 {
63     /* Stripslashes */
64     if (get_magic_quotes_gpc()) {
65         $value = stripslashes($value);
66     }
67     /* Quote if not a number or a numeric string */
68     if (!is_numeric($value)) {
69         $value = "'" . mysql_real_escape_string($value) . "'";
70     }
71     return $value;
72 }
73
74 function DB_test()
75 {
76   $result = DB_query("SELECT * FROM User");
77   while($r = DB_fetch_array($result))
78     {
79       foreach($r as $thing)
80         echo "  $thing ";
81       echo "<br />\n";
82     }
83   return;
84 }
85
86 /* use Mysql in the background */
87 function DB_query($query)
88 {
89   /* debug/optimize the database
90   $time = microtime();
91   $return = mysql_query($query);
92   $time = $time - microtime();
93
94   if($time > 0.05) // this way we can find only the long ones
95   {
96     $logfile=fopen('/tmp/DBlog.log','a+');
97     fwrite($logfile,"EXPLAIN $query ;\n");
98     fwrite($logfile,"time of above query: $time\n");
99     fclose($logfile);
100   };
101
102   return $return;
103   */
104
105   return mysql_query($query);
106 }
107
108 function DB_fetch_array($result)
109 {
110   return mysql_fetch_array($result,MYSQL_NUM);
111 }
112
113 function DB_insert_id()
114 {
115   return mysql_insert_id();
116 }
117
118 function DB_num_rows($result)
119 {
120   return mysql_num_rows($result);
121 }
122 /* end Mysql functions */
123
124 function DB_query_array($query)
125 {
126   $result = DB_query($query);
127   $return = DB_fetch_array($result);
128
129   return $return;
130 }
131
132 function DB_query_array_all($query)
133 {
134   $result = array();
135
136   $queryresult  = DB_query($query);
137   while($row = DB_fetch_array($queryresult))
138     $result[] = $row;
139
140   return $result;
141 }
142
143 function DB_get_version()
144 {
145   $version = DB_query_array('SELECT version FROM Version');
146   return $version[0];
147 }
148
149 function DB_get_passwd_by_name($name)
150 {
151   $r = DB_query_array("SELECT password FROM User WHERE fullname=".DB_quote_smart($name)."");
152
153   if($r)
154     return $r[0];
155   else
156     return "";
157 }
158
159 function DB_get_passwd_by_userid($id)
160 {
161   $r = DB_query_array("SELECT password FROM User WHERE id=".DB_quote_smart($id)."");
162
163   if($r)
164     return $r[0];
165   else
166     return "";
167 }
168
169 function DB_check_recovery_passwords($password,$email)
170 {
171   $r = DB_query_array("SELECT User.id FROM User".
172                       " LEFT JOIN Recovery ON User.id=Recovery.user_id".
173                       " WHERE email=".DB_quote_smart($email).
174                       " AND Recovery.password=".DB_quote_smart($password).
175                       " AND DATE_SUB(CURDATE(),INTERVAL 1 DAY) <= Recovery.create_date");
176   if($r)
177     return 1;
178   else
179     return 0;
180 }
181
182 function DB_get_handid($type,$var1='',$var2='')
183 {
184   switch($type)
185     {
186     case 'hash':
187       $r = DB_query_array("SELECT id FROM Hand WHERE hash=".DB_quote_smart($var1));
188       break;
189     case 'gameid-position':
190       $r = DB_query_array("SELECT id FROM Hand WHERE game_id=".
191                           DB_quote_smart($var1)." AND position=".
192                           DB_quote_smart($var2));
193       break;
194     case 'gameid-userid':
195       $r = DB_query_array("SELECT id FROM Hand WHERE game_id=".
196                           DB_quote_smart($var1)." AND user_id=".
197                           DB_quote_smart($var2));
198       break;
199     }
200
201   if($r)
202     return $r[0];
203   else
204     return 0;
205 }
206
207 function DB_get_pos_by_hash($hash)
208 {
209   $r= DB_query_array("SELECT position FROM Hand WHERE hash=".DB_quote_smart($hash));
210
211   if($r)
212     return $r[0];
213   else
214     return 0;
215 }
216
217 function DB_get_status_by_hash($hash)
218 {
219   $r= DB_query_array("SELECT status FROM Hand WHERE hash=".DB_quote_smart($hash));
220
221   if($r)
222     return $r[0];
223   else
224     return 0;
225 }
226
227 function DB_set_game_status_by_gameid($id,$status)
228 {
229   DB_query("UPDATE Game SET status='".$status."' WHERE id=".DB_quote_smart($id));
230   return;
231 }
232
233 function DB_set_sickness_by_gameid($id,$status)
234 {
235   DB_query("UPDATE Game SET sickness='".$status."' WHERE id=".DB_quote_smart($id));
236   return;
237 }
238 function DB_get_sickness_by_gameid($id)
239 {
240   $r = DB_query_array("SELECT sickness FROM Game WHERE id=".DB_quote_smart($id));
241
242   if($r)
243     return $r[0];
244   else
245     return NULL;
246 }
247
248 function DB_get_game_status_by_gameid($id)
249 {
250   $r = DB_query_array("SELECT status FROM Game WHERE id=".DB_quote_smart($id));
251
252   if($r)
253     return $r[0];
254   else
255     return NULL;
256 }
257
258 function DB_set_hand_status_by_hash($hash,$status)
259 {
260   DB_query("UPDATE Hand SET status='".$status."' WHERE hash=".DB_quote_smart($hash));
261   return;
262 }
263
264 function DB_get_hand_status_by_userid_and_gameid($uid,$gid)
265 {
266   $r = DB_query_array("SELECT status FROM Hand WHERE user_id=".DB_quote_smart($uid).
267                       " AND game_id=".DB_quote_smart($gid));
268   if($r)
269     return $r[0];
270   else
271     return 0;
272 }
273
274 function DB_get_sickness_by_userid_and_gameid($uid,$gid)
275 {
276   $r = DB_query_array("SELECT sickness FROM Hand WHERE user_id=".DB_quote_smart($uid).
277                       " AND game_id=".DB_quote_smart($gid));
278   if($r)
279     return $r[0];
280   else
281     return 0;
282 }
283
284 function DB_get_sickness_by_pos_and_gameid($pos,$gid)
285 {
286   $r = DB_query_array("SELECT sickness FROM Hand WHERE position=".DB_quote_smart($pos).
287                       " AND game_id=".DB_quote_smart($gid));
288   if($r)
289     return $r[0];
290   else
291     return 0;
292 }
293
294 function DB_get_gameid_by_hash($hash)
295 {
296   $r = DB_query_array("SELECT game_id FROM Hand WHERE hash=".DB_quote_smart($hash));
297
298   if($r)
299     return $r[0];
300   else
301     return 0;
302 }
303
304 function DB_get_hand($me)
305 {
306   $cards = array();
307
308   $handid = DB_get_handid('hash',$me);
309
310   $result = DB_query("SELECT card_id FROM Hand_Card WHERE hand_id=".DB_quote_smart($handid)." and played='false' ");
311   while($r = DB_fetch_array($result))
312     $cards[]=$r[0];
313
314   return $cards;
315 }
316
317 function DB_get_all_hand($me)
318 {
319   $cards = array();
320
321   $handid = DB_get_handid('hash',$me);
322
323   $result = DB_query("SELECT card_id FROM Hand_Card WHERE hand_id=".DB_quote_smart($handid));
324   while($r = DB_fetch_array($result))
325     $cards[]=$r[0];
326
327   return $cards;
328 }
329
330 function DB_get_cards_by_trick($id)
331 {
332   $cards = array();
333   $i     = 1;
334
335   $result = DB_query("SELECT card_id,position FROM Play LEFT JOIN Hand_Card ON Hand_Card.id=Play.hand_card_id ".
336                      "LEFT JOIN Hand ON Hand.id=Hand_Card.hand_id ".
337                      "WHERE trick_id=".
338                      DB_quote_smart($id)." ORDER BY sequence ASC");
339   while($r = DB_fetch_array($result))
340     {
341       $cards[$i]=array("card"=>$r[0],"pos"=>$r[1]);
342       $i++;
343     }
344
345   return $cards;
346 }
347
348
349 function DB_set_solo_by_hash($hash,$solo)
350 {
351   DB_query("UPDATE Hand SET solo=".DB_quote_smart($solo)." WHERE hash=".DB_quote_smart($hash));
352   return;
353 }
354
355 function DB_set_solo_by_gameid($id,$solo)
356 {
357   DB_query("UPDATE Game SET solo=".DB_quote_smart($solo)." WHERE id=".DB_quote_smart($id));
358   return;
359 }
360
361 function DB_set_sickness_by_hash($hash,$sickness)
362 {
363   DB_query("UPDATE Hand SET sickness=".DB_quote_smart($sickness)." WHERE hash=".DB_quote_smart($hash));
364   return;
365 }
366
367 function DB_get_current_trickid($gameid)
368 {
369   $trickid  = NULL;
370   $sequence = NULL;
371   $number   = 0;
372
373   $result = DB_query("SELECT Trick.id,MAX(Play.sequence) FROM Play ".
374                      "LEFT JOIN Trick ON Play.trick_id=Trick.id ".
375                      "WHERE Trick.game_id=".DB_quote_smart($gameid)." ".
376                      "GROUP BY Trick.id");
377   while( $r = DB_fetch_array($result) )
378     {
379       $trickid  = $r[0];
380       $sequence = $r[1];
381       $number++;
382     };
383
384   if(!$sequence || $sequence==4)
385     {
386       DB_query("INSERT INTO Trick VALUES (NULL,NULL,NULL, ".DB_quote_smart($gameid).",NULL)");
387       $trickid  = DB_insert_id();
388       $sequence = 1;
389       $number++;
390     }
391   else
392     {
393       $sequence++;
394     }
395
396   return array($trickid,$sequence,$number);
397 }
398
399 function DB_get_max_trickid($gameid)
400 {
401   $r = DB_query_array("SELECT MAX(id) FROM Trick WHERE game_id=".DB_quote_smart($gameid));
402
403   return ($r?$r[0]:NULL);
404 }
405
406 function DB_play_card($trickid,$handcardid,$sequence)
407 {
408   DB_query("INSERT INTO Play VALUES(NULL,NULL,NULL,".DB_quote_smart($trickid).
409            ",".DB_quote_smart($handcardid).",".DB_quote_smart($sequence).")");
410
411   $playid = DB_insert_id();
412   return $playid;
413 }
414
415 function DB_get_all_names_by_gameid($id)
416 {
417   $names = array();
418
419   $result = DB_query("SELECT fullname FROM Hand LEFT JOIN User ON Hand.user_id=User.id WHERE game_id=".
420                      DB_quote_smart($id)." ORDER BY position ASC");
421   while($r = DB_fetch_array($result))
422     $names[] = $r[0];
423
424   return $names;
425 }
426
427 function DB_get_all_userid_by_gameid($id)
428 {
429   $names = array();
430
431   $result = DB_query("SELECT user_id FROM Hand WHERE game_id=".
432                      DB_quote_smart($id)." ORDER BY position ");
433   while($r = DB_fetch_array($result))
434     $names[] = $r[0];
435
436   return $names;
437 }
438
439 function DB_get_hash_from_game_and_pos($id,$pos)
440 {
441   $r = DB_query_array("SELECT hash FROM Hand WHERE game_id=".DB_quote_smart($id)." and position=".DB_quote_smart($pos));
442
443   if($r)
444     return $r[0];
445   else
446     return "";
447 }
448
449 function DB_get_hash_from_gameid_and_userid($id,$user)
450 {
451   $r = DB_query_array("SELECT hash FROM Hand WHERE game_id=".DB_quote_smart($id)." and user_id=".DB_quote_smart($user));
452
453   if($r)
454     return $r[0];
455   else
456     return "";
457 }
458
459 function DB_get_all_names()
460 {
461   $names  = array();
462
463   $result = DB_query("SELECT fullname FROM User");
464
465   while($r = DB_fetch_array($result))
466     $names[] = $r[0];
467
468   return $names;
469 }
470
471 function DB_get_all_user_names_open_for_games()
472 {
473   $names  = array();
474
475   DB_query("DROP   TEMPORARY TABLE IF EXISTS Usertmp;");
476   DB_query("CREATE TEMPORARY TABLE Usertmp SELECT id,fullname FROM User;");
477   DB_query("DELETE FROM Usertmp WHERE id IN (SELECT user_id FROM User_Prefs WHERE pref_key='open for games' and value='no')");
478
479   $result = DB_query("SELECT fullname FROM Usertmp");
480   DB_query("DROP   TEMPORARY TABLE IF EXISTS Usertmp;");
481
482   while($r = DB_fetch_array($result))
483     $names[] = $r[0];
484
485   return $names;
486 }
487
488 function DB_get_names_of_last_logins($N)
489 {
490   $names  = array();
491
492   $result = DB_query("SELECT fullname FROM User ORDER BY last_login DESC LIMIT $N");
493   while($r = DB_fetch_array($result))
494     $names[] = $r[0];
495
496   return $names;
497 }
498
499 function DB_get_emails_of_last_logins($N)
500 {
501   $emails  = array();
502
503   $result = DB_query("SELECT email FROM User ORDER BY last_login DESC LIMIT $N");
504   while($r = DB_fetch_array($result))
505     $emails[] = $r[0];
506
507   return $emails;
508 }
509
510 function DB_get_names_of_new_logins($N)
511 {
512   $names  = array();
513
514   $result = DB_query("SELECT fullname FROM User ORDER BY create_date DESC, id DESC LIMIT $N");
515   while($r = DB_fetch_array($result))
516     $names[] = $r[0];
517
518   return $names;
519 }
520
521 function DB_update_game_timestamp($gameid)
522 {
523   DB_query("UPDATE Game SET mod_date = CURRENT_TIMESTAMP WHERE id=".DB_quote_smart($gameid));
524   return;
525 }
526
527 function DB_get_game_timestamp($gameid)
528 {
529   $r = DB_query_array("SELECT mod_date FROM Game WHERE id=".DB_quote_smart($gameid));
530
531   if($r)
532     return $r[0];
533   else
534     return NULL;
535 }
536
537 function DB_update_user_timestamp($userid)
538 {
539   DB_query("UPDATE User SET last_login = CURRENT_TIMESTAMP WHERE id=".DB_quote_smart($userid));
540   return;
541 }
542
543 function DB_get_user_timestamp($userid)
544 {
545   $r = DB_query_array("SELECT last_login FROM User WHERE id=".DB_quote_smart($userid));
546
547   if($r)
548     return $r[0];
549   else
550     return NULL;
551 }
552
553 function DB_get_user_creation_date($userid)
554 {
555   $r = DB_query_array("SELECT create_date FROM User WHERE id=".DB_quote_smart($userid));
556
557   if($r)
558     return $r[0];
559   else
560     return NULL;
561 }
562
563 function DB_get_user_timezone($userid)
564 {
565   $r = DB_query_array("SELECT timezone FROM User WHERE id=".DB_quote_smart($userid));
566
567   if($r)
568     return $r[0];
569   else
570     return "Europe/London";
571 }
572
573 function DB_insert_comment($comment,$playid,$gameid,$userid)
574 {
575   DB_query("INSERT INTO Comment VALUES (NULL,NULL,NULL,$userid,$playid,$gameid, ".DB_quote_smart($comment).")");
576
577   return;
578 }
579
580 function DB_get_pre_comment($gameid)
581 {
582   $r = DB_query_array_all("SELECT comment, User.fullname FROM Comment".
583                           " LEFT JOIN User ON User.id=user_id".
584                           " WHERE play_id=-1".
585                           " AND game_id=$gameid ");
586   return $r;
587 }
588
589 function DB_get_pre_comment_call($gameid)
590 {
591   $r = DB_query_array_all("SELECT comment, User.fullname FROM Comment".
592                           " LEFT JOIN User ON User.id=user_id".
593                           " WHERE play_id=-2".
594                           " AND game_id=$gameid ");
595   return $r;
596 }
597
598 function DB_insert_note($comment,$gameid,$userid)
599 {
600   DB_query("INSERT INTO Notes VALUES (NULL,NULL,NULL,$userid,$gameid, ".DB_quote_smart($comment).")");
601
602   return;
603 }
604
605 function DB_get_notes_by_userid_and_gameid($userid,$gameid)
606 {
607   $notes = array();
608
609   $result = DB_query("SELECT comment FROM Notes WHERE user_id=".DB_quote_smart($userid) .
610                      " AND game_id=".DB_quote_smart($gameid));
611
612   while($r = DB_fetch_array($result))
613     $notes[] = $r[0];
614
615   return $notes;
616 }
617
618
619 function DB_get_gametype_by_gameid($id)
620 {
621   $r = DB_query_array("SELECT type FROM Game WHERE id=".DB_quote_smart($id));
622
623   if($r)
624     return $r[0]."";
625   else
626     return "";
627 }
628
629 function DB_set_gametype_by_gameid($id,$p)
630 {
631   DB_query("UPDATE Game SET type='".$p."' WHERE id=".DB_quote_smart($id));
632   return;
633 }
634
635 function DB_get_solo_by_gameid($id)
636 {
637   $r = DB_query_array("SELECT solo FROM Game WHERE id=".DB_quote_smart($id));
638
639   if($r)
640     return $r[0]."";
641   else
642     return "";
643 }
644
645
646 function DB_get_startplayer_by_gameid($id)
647 {
648   $r = DB_query_array("SELECT startplayer FROM Game WHERE id=".DB_quote_smart($id));
649
650   if($r)
651     return $r[0];
652   else
653     return 0;
654 }
655
656 function DB_set_startplayer_by_gameid($id,$p)
657 {
658   DB_query("UPDATE Game SET startplayer='".$p."' WHERE id=".DB_quote_smart($id));
659   return;
660 }
661
662 function DB_get_player_by_gameid($id)
663 {
664   $r = DB_query_array("SELECT player FROM Game WHERE id=".DB_quote_smart($id));
665
666   if($r)
667     return $r[0];
668   else
669     return 0;
670 }
671 function DB_set_player_by_gameid($id,$p)
672 {
673   DB_query("UPDATE Game SET player='".DB_quote_smart($p)."' WHERE id=".DB_quote_smart($id));
674   return;
675 }
676
677
678
679 function DB_get_ruleset_by_gameid($id)
680 {
681   $r = DB_query_array("SELECT ruleset FROM Game WHERE id=".DB_quote_smart($id));
682
683   if($r)
684     return $r[0];
685   else
686     return NULL;
687 }
688
689 function DB_get_session_by_gameid($id)
690 {
691   $r = DB_query_array("SELECT session FROM Game WHERE id=".DB_quote_smart($id));
692
693   if($r)
694     return $r[0];
695   else
696     return NULL;
697 }
698
699 function DB_get_max_session()
700 {
701   $r = DB_query_array("SELECT MAX(session) FROM Game");
702
703   if($r)
704     return $r[0];
705   else
706     return 0;
707 }
708
709 function DB_get_hashes_by_session($session,$user)
710 {
711   $r = array();
712
713   $result = DB_query("SELECT Hand.hash FROM Hand".
714                      " LEFT JOIN Game ON Game.id=Hand.game_id ".
715                      " WHERE Game.session=".DB_quote_smart($session).
716                      " AND Hand.user_id=".DB_quote_smart($user).
717                      " ORDER BY Game.create_date ASC");
718   while($t = DB_fetch_array($result))
719     $r[] = $t[0];
720
721   return $r;
722 }
723
724 function DB_get_ruleset($dullen,$schweinchen,$call,$lowtrump)
725 {
726   $r = array();
727
728   $result = DB_query("SELECT id FROM Rulesets WHERE".
729                      " dullen=".DB_quote_smart($dullen)." AND ".
730                      " Rulesets.call=".DB_quote_smart($call)." AND ".
731                      " schweinchen=".DB_quote_smart($schweinchen)." AND ".
732                      " lowtrump=".DB_quote_smart($lowtrump));
733   if($result)
734     $r    = DB_fetch_array($result);
735
736   if($r)
737     return $r[0]; /* found ruleset */
738   else
739     {
740       /* create new one */
741       $result = DB_query("INSERT INTO Rulesets VALUES (NULL, NULL, ".
742                          DB_quote_smart($dullen).",".
743                          DB_quote_smart($schweinchen).",".
744                          DB_quote_smart($lowtrump).",".
745                          DB_quote_smart($call).
746                          ", NULL)");
747       if($result)
748         return DB_insert_id();
749     };
750
751   return -1; /* something went wrong */
752 }
753
754 function DB_get_party_by_hash($hash)
755 {
756   $r = DB_query_array("SELECT party FROM Hand WHERE hash=".DB_quote_smart($hash));
757
758   if($r)
759     return $r[0];
760   else
761     return NULL;
762 }
763
764 function DB_get_party_by_gameid_and_userid($gameid,$userid)
765 {
766   $r = DB_query_array("SELECT party FROM Hand".
767                       " WHERE game_id=".DB_quote_smart($gameid).
768                       "  AND user_id=".DB_quote_smart($userid));
769   if($r)
770     return $r[0];
771   else
772     return NULL;
773 }
774
775 function DB_set_party_by_hash($hash,$party)
776 {
777   DB_query("UPDATE Hand SET party=".DB_quote_smart($party)." WHERE hash=".DB_quote_smart($hash));
778   return;
779 }
780
781 function DB_get_PREF($myid)
782 {
783   /* set defaults */
784   $PREF['cardset']              = 'english';
785   $PREF['email']                = 'emailnonaddict';
786   $PREF['digest']               = 'digest-off';
787   $PREF['autosetup']            = 'no';
788   $PREF['sorting']              = 'high-low';
789   $PREF['open_for_games']       = 'yes';
790   $PREF['vacation_start']       =  NULL;
791   $PREF['vacation_stop']        =  NULL;
792   $PREF['vacation_comment']     =  '';
793   $PREF['language']             =  'en';
794
795   /* get all preferences */
796   $r = DB_query('SELECT pref_key, value FROM User_Prefs'.
797                       " WHERE user_id='$myid' " );
798   while($pref = DB_fetch_array($r) )
799     {
800       switch($pref[0])
801         {
802         case 'cardset':
803           /* licence only valid until then */
804           if($pref[1]=='altenburg' && (time()-strtotime( '2012-12-31 23:59:59')<0) )
805             $PREF['cardset']='altenburg';
806           break;
807
808         case 'email':
809           if($pref[1]=='emailaddict')
810             $PREF['email']='emailaddict';
811           break;
812
813         case 'digest':
814           if($pref[1])
815             $PREF['digest'] = $pref[1];
816           break;
817
818         case 'autosetup':
819           if($pref[1]=='yes')
820             $PREF['autosetup']='yes';
821           break;
822
823         case 'sorting':
824           if($pref[1])
825             $PREF['sorting'] = $pref[1];
826           break;
827
828         case 'open for games':
829           if($pref[1])
830             $PREF['open_for_games'] = $pref[1];
831           break;
832
833         case 'vacation start':
834           if($pref[1])
835             $PREF['vacation_start'] = $pref[1];
836           break;
837
838         case 'vacation stop':
839           if($pref[1])
840             $PREF['vacation_stop'] = $pref[1];
841           break;
842
843         case 'vacation comment':
844           if($pref[1])
845             $PREF['vacation_comment'] = $pref[1];
846           break;
847
848         case 'language':
849           if($pref[1])
850             $PREF['language'] = $pref[1];
851           break;
852         }
853     }
854   $_SESSION['language'] =  $PREF['language'];
855   return $PREF;
856 }
857
858 function DB_get_RULES($gameid)
859 {
860   $r = DB_query_array("SELECT * FROM Rulesets".
861                       " LEFT JOIN Game ON Game.ruleset=Rulesets.id ".
862                       " WHERE Game.id='$gameid'" );
863
864   $RULES['dullen']      = $r[2];
865   $RULES['schweinchen'] = $r[3];
866   $RULES['lowtrump']    = $r[4];
867   $RULES['call']        = $r[5];
868
869   return $RULES;
870 }
871
872 function DB_get_email_pref_by_hash($hash)
873 {
874   $r = DB_query_array("SELECT value FROM Hand".
875                       " LEFT JOIN User_Prefs ON Hand.user_id=User_Prefs.user_id".
876                       " WHERE hash='$hash' AND pref_key='email'" );
877   if($r)
878     {
879       if($r[0]=="emailaddict")
880         return "emailaddict";
881       else
882         return "emailnonaddict";
883     }
884   else
885     return "emailnonaddict";
886 }
887
888 function DB_get_email_pref_by_uid($uid)
889 {
890   $r = DB_query_array("SELECT value FROM User_Prefs ".
891                       " WHERE user_id='$uid' AND pref_key='email'" );
892   if($r)
893     {
894       if($r[0]=="emailaddict")
895         return "emailaddict";
896       else
897         return "emailnonaddict";
898     }
899   else
900     return "emailnonaddict";
901 }
902
903 function DB_get_unused_randomnumbers($userstr)
904 {
905   /* optimized version of this query using temporary tables (perhaps we should use a procedure here?).
906      First we create a copy of the Game table using just the gameid and the cards.
907      Then in a second round we delete all the gameids of games where our players are in.
908      At the end we return only the first entry in the temporary table.
909   */
910   DB_query("DROP   TEMPORARY TABLE IF EXISTS gametmp;");
911   DB_query("CREATE TEMPORARY TABLE gametmp SELECT id,randomnumbers FROM Game;");
912   DB_query("DELETE FROM gametmp WHERE randomnumbers IN (SELECT randomnumbers FROM Hand LEFT JOIN Game ON Game.id=game_id WHERE user_id IN (".$userstr."));");
913
914   $r = DB_query_array("SELECT randomnumbers FROM gametmp LIMIT 1;");
915   DB_query("DROP   TEMPORARY TABLE IF EXISTS gametmp;");
916
917   if($r)
918     return $r[0];
919   else
920     return "";
921 }
922
923 function DB_get_number_of_passwords_recovery($user)
924 {
925   $r = DB_query_array("SELECT COUNT(*) FROM Recovery ".
926                       "  WHERE user_id=$user ".
927                       "  AND DATE_SUB(CURDATE(),INTERVAL 1 DAY) <= create_date".
928                       "  GROUP BY user_id " );
929   if($r)
930     return $r[0];
931   else
932     return 0;
933 }
934
935 function DB_set_recovery_password($user,$newpw)
936 {
937   DB_query("INSERT INTO Recovery VALUES(NULL,".DB_quote_smart($user).
938            ",".DB_quote_smart($newpw).",NULL)");
939   return;
940 }
941
942 function DB_get_card_name($card)
943 {
944   if($card==0)
945     return 'backside';
946
947   $r = DB_query_array("SELECT strength,suite FROM Card WHERE id='$card'");
948
949   if($r)
950     return $r[0]." of ".$r[1];
951   else
952     return "Error during get_card_name ".$card;
953 }
954
955 function DB_get_current_playid($gameid)
956 {
957   /* return playid or -1 for pre-game phase */
958   $trick = DB_get_max_trickid($gameid);
959
960   if(!$trick) return -1;
961
962   $r = DB_query_array("SELECT id FROM Play WHERE trick_id='$trick' ORDER BY create_date DESC LIMIT 1");
963
964   if($r)
965     return $r[0];
966
967   return -1;
968 }
969
970 function DB_get_call_by_hash($hash)
971 {
972   $r = DB_query_array("SELECT point_call FROM Hand WHERE hash='$hash'");
973
974   if($r)
975     return $r[0];
976
977   return NULL;
978 }
979
980 function DB_get_partner_call_by_hash($hash)
981 {
982   $partner = DB_get_partner_hash_by_hash($hash);
983
984   if($partner)
985     {
986       $r = DB_query_array("SELECT point_call FROM Hand WHERE hash='$partner'");
987
988       if($r)
989         return $r[0];
990     }
991
992   return NULL;
993 }
994
995 function DB_get_partner_hash_by_hash($hash)
996 {
997   $gameid = DB_get_gameid_by_hash($hash);
998   $party  = DB_get_party_by_hash($hash);
999
1000   $r = DB_query_array("SELECT hash FROM Hand WHERE game_id='$gameid' AND party='$party' AND hash<>'$hash'");
1001
1002   if($r)
1003     return $r[0];
1004
1005   return NULL;
1006 }
1007
1008 function DB_format_gameid($gameid)
1009 {
1010   /* get session and create date */
1011   $r = DB_query_array("SELECT session, create_date FROM Game WHERE id='$gameid' ");
1012   $session = $r[0];
1013   $date    = $r[1];
1014
1015   /* get number of game */
1016   $r = DB_query_array("SELECT SUM(TIME_TO_SEC(TIMEDIFF(create_date, '$date'))<=0) ".
1017                       " FROM Game".
1018                       " WHERE session='$session' ");
1019   return $session.'.'.$r[0];
1020 }
1021
1022 function DB_get_reminder($user,$gameid)
1023 {
1024   $r = DB_query_array("SELECT COUNT(*) FROM Reminder ".
1025                       "  WHERE user_id=$user ".
1026                       "  AND game_id=$gameid ".
1027                       "  AND DATE_SUB(CURDATE(),INTERVAL 1 DAY) <= create_date".
1028                       "  GROUP BY user_id " );
1029   if($r)
1030     return $r[0];
1031   else
1032     return 0;
1033 }
1034
1035 function DB_set_reminder($user,$gameid)
1036 {
1037   DB_query("INSERT INTO Reminder ".
1038            "  VALUES(NULL, ".DB_quote_smart($user).", ".DB_quote_smart($gameid).
1039            ", NULL) ");
1040   return 0;
1041 }
1042
1043 function DB_is_session_active($session)
1044 {
1045   $r = DB_query_array("SELECT COUNT(*) FROM Game ".
1046                       "  WHERE session=$session ".
1047                       "  AND status IN ('pre','play') ");
1048   if($r)
1049     return $r[0];
1050   else
1051     return -1;
1052 }
1053
1054 function DB_get_score_by_gameid($gameid)
1055 {
1056   /* returns the points of a game from the point of the re parth (<0 if they lost) */
1057   $queryresult = DB_query("SELECT COUNT(*),party FROM Score ".
1058                           "  WHERE game_id=$gameid ".
1059                           "  GROUP BY party ");
1060   $re     = 0;
1061   $contra = 0;
1062
1063   while($r = DB_fetch_array($queryresult) )
1064     {
1065       if($r[1] == "re")
1066         $re += $r[0];
1067       else if ($r[1] == "contra")
1068         $contra += $r[0];
1069     };
1070
1071   return ($re - $contra);
1072 }
1073
1074 function DB_get_gameids_of_finished_games_by_session($session)
1075 {
1076   $ids = array ();
1077
1078   if($session==0) /* return all games */
1079     $queryresult = DB_query("SELECT id FROM Game ".
1080                             " WHERE status='gameover' ".
1081                             " ORDER BY create_date ASC");
1082   else   /* return games in a session */
1083     $queryresult = DB_query("SELECT id FROM Game ".
1084                             "  WHERE session=$session ".
1085                             "   AND status='gameover' ".
1086                             " ORDER BY create_date ASC");
1087
1088   $i=0;
1089   while($r = DB_fetch_array($queryresult) )
1090     {
1091       $ids[$i] = $r[0];
1092       $i++;
1093     }
1094
1095   return $ids;
1096 }
1097
1098 function DB_get_card_value_by_cardid($id)
1099 {
1100   $r = DB_query_array("SELECT points FROM Card ".
1101                       "  WHERE id=$id ");
1102
1103   if($r)
1104     return $r[0];
1105   else
1106     return NULL;
1107 }
1108
1109 function DB_get_userid($type,$var1="",$var2="")
1110 {
1111   /* get the userid of a user
1112    * this can be done several ways, which are all handled below
1113    * if a email/password combination is given and it doesn't work, we also
1114    * need to check the recovery table for additional passwords
1115    */
1116
1117   $r = NULL;
1118
1119   switch($type)
1120     {
1121     case 'name':
1122       $result = DB_query("SELECT id FROM User WHERE fullname=".DB_quote_smart($var1));
1123       break;
1124     case 'hash':
1125       $result = DB_query("SELECT user_id FROM Hand WHERE hash=".DB_quote_smart($var1));
1126       break;
1127     case 'password':
1128       $result = DB_query("SELECT id FROM User WHERE password=".DB_quote_smart($var1));
1129       break;
1130     case 'email':
1131       $result = DB_query("SELECT id FROM User WHERE email=".DB_quote_smart($var1));
1132       break;
1133     case 'email-password':
1134       $result = DB_query("SELECT id FROM User WHERE email=".DB_quote_smart($var1)." AND password=".DB_quote_smart($var2));
1135       $r = DB_fetch_array($result);
1136       /* test if a recovery password has been set */
1137       if(!$r)
1138         {
1139           /* testing alternative password */
1140           $result = DB_query("SELECT User.id FROM User".
1141                              " LEFT JOIN Recovery ON User.id=Recovery.user_id".
1142                              " WHERE email=".DB_quote_smart($var1).
1143                              " AND Recovery.password=".DB_quote_smart($var2).
1144                              " AND DATE_SUB(CURDATE(),INTERVAL 1 DAY) <= Recovery.create_date");
1145         }
1146       break;
1147     case 'gameid-position':
1148       $result = DB_query("SELECT user_id FROM Hand WHERE game_id=".
1149                          DB_quote_smart($var1)." AND position=".
1150                          DB_quote_smart($var2));
1151       break;
1152     }
1153
1154   if(!$r)
1155     $r = DB_fetch_array($result);
1156
1157   if($r)
1158     return $r[0];
1159   else
1160     return 0;
1161 }
1162
1163 function DB_get_email($type,$var1='',$var2='')
1164 {
1165   /* return the email of a user
1166    * this is used for sending out emails, but also for
1167    * testing the login for example
1168    */
1169   switch($type)
1170     {
1171     case 'name':
1172       $result = DB_query("SELECT email FROM User WHERE fullname=".DB_quote_smart($var1)."");
1173       break;
1174     case 'userid':
1175       $result = DB_query("SELECT email FROM User WHERE id=".DB_quote_smart($var1)."");
1176       break;
1177     case 'hash':
1178       $result = DB_query("SELECT User.email FROM User ".
1179                          "LEFT JOIN Hand ON Hand.user_id=User.id ".
1180                          "WHERE Hand.hash=".DB_quote_smart($var1)."");
1181       break;
1182     case 'position-gameid':
1183       $result = DB_query("SELECT email FROM User ".
1184                          "LEFT JOIN Hand ON User.id=Hand.user_id ".
1185                          "LEFT JOIN Game ON Game.id=Hand.game_id ".
1186                          "WHERE Game.id=".DB_quote_smart($var2)." ".
1187                          "AND Hand.position=".DB_quote_smart($var1)."");
1188       break;
1189     }
1190
1191   $r = DB_fetch_array($result);
1192
1193   if($r)
1194     return $r[0];
1195   else
1196     return "";
1197 }
1198
1199 function DB_get_name($type,$var1='')
1200 {
1201   /* get the full name of a user
1202    * a user can be uniquely identified several ways
1203    */
1204   switch($type)
1205     {
1206     case 'hash':
1207       $r = DB_query_array("SELECT fullname FROM Hand LEFT JOIN User ON Hand.user_id=User.id WHERE hash=".DB_quote_smart($var1));
1208       break;
1209     case 'email':
1210       $r = DB_query_array("SELECT fullname FROM User WHERE email=".DB_quote_smart($var1));
1211       break;
1212     case 'userid':
1213       $r = DB_query_array("SELECT fullname FROM User  WHERE id=".DB_quote_smart($var1));
1214     }
1215
1216   if($r)
1217     return $r[0];
1218   else
1219     return "";
1220 }
1221
1222 function DB_add_exchanged_card($card,$old_hand_id,$new_hand_id)
1223 {
1224   DB_query("INSERT INTO Card_Exchange VALUES (NULL,$new_hand_id,$old_hand_id,$card)");
1225   return;
1226 }
1227
1228 function DB_get_exchanged_cards($hash)
1229 {
1230   $cards = array();
1231
1232   $handid = DB_get_handid('hash',$hash);
1233
1234   $result = DB_query("SELECT card_id FROM Card_Exchange WHERE orig_hand_id=".DB_quote_smart($handid));
1235   while($r = DB_fetch_array($result))
1236     $cards[]=$r[0];
1237
1238   return $cards;
1239 }
1240
1241 function DB_played_by_others($gameid)
1242 {
1243   $gameids = array();
1244   $result = DB_query("SELECT id FROM Game WHERE randomnumbers=(SELECT randomnumbers FROM Game WHERE id=$gameid) AND status='gameover'");
1245   while($r = DB_fetch_array($result))
1246     if($r[0]!=$gameid)
1247       $gameids[]=$r[0];
1248   return $gameids;
1249 }
1250
1251 function DB_get_number_of_tricks($gameid,$position)
1252 {
1253   $r = DB_query_array("SELECT COUNT(winner) FROM Trick Where game_id='$gameid' and winner='$position'");
1254   return $r[0];
1255 }
1256
1257 function DB_digest_insert_email($To,$message)
1258 {
1259   DB_query("INSERT INTO digest_email VALUES (NULL,".DB_quote_smart($To).",NULL,".DB_quote_smart($message).")");
1260   return;
1261 }
1262
1263 function DB_get_digest_users()
1264 {
1265   $users = array();
1266
1267   $result = DB_query("SELECT user_id FROM User_Prefs WHERE pref_key='digest' and value <> 'digest-off'");
1268   while($r = DB_fetch_array($result))
1269     $users[]=$r[0];
1270
1271   return $users;
1272 }
1273
1274 function DB_get_digest_message_by_email($email)
1275 {
1276   $messages = array();
1277
1278   $result = DB_query("SELECT id,content FROM digest_email Where email='$email'");
1279   while($r = DB_fetch_array($result))
1280     $messages[]=$r;
1281
1282   return $messages;
1283 }
1284
1285 function DB_digest_delete_message($id)
1286 {
1287   DB_query("Delete from digest_email where id='$id'");
1288 }
1289
1290 ?>